Pracownik użył systemu rozliczeniowego firmy do wystawienia fałszywych czeków. Administrator szuka dowodów na inne przypadki takiej działalności. Co powinien zbadać administrator?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Application logs.
Dlaczego to jest odpowiedź
Administrator powinien zbadać dzienniki aplikacji (Application logs), ponieważ zawierają one szczegółowe informacje o działaniach wykonywanych w systemie rozliczeniowym. Rejestrują one transakcje, logowania użytkowników, zmiany danych i inne zdarzenia specyficzne dla aplikacji, co pozwoli zidentyfikować fałszywe czeki i inne podejrzane operacje. Dzienniki skanera podatności (Vulnerability scanner logs) pokazują wyniki skanowania bezpieczeństwa, a nie aktywność użytkownika. Dzienniki IDS/IPS (IDS/IPS logs) monitorują ruch sieciowy pod kątem zagrożeń, ale nie szczegóły transakcji w aplikacji. Dzienniki zapory sieciowej (Firewall logs) rejestrują dozwolony i blokowany ruch sieciowy, ale nie operacje wewnątrz aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana